Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WhatsApp’ta Yaygınlaşan Eternidade Stealer: Python Tabanlı Tehditler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WhatsApp’ta Yaygınlaşan Eternidade Stealer: Python Tabanlı Tehditler

Siber Güvenlik

WhatsApp’ta Yaygınlaşan Eternidade Stealer: Python Tabanlı Tehditler

teknomers
Son güncelleme: 19 Kasım 2025 19:13
teknomers
Paylaş
Paylaş

Eternidade Stealer: Tehditler ve Yayılma Yöntemleri

Son dönemde, Brezilya’da kullanıcıları hedef alan yeni bir siber saldırı kampanyası gündeme geldi. Bu kampanya, sosyal mühendislik ve WhatsApp’ı ele geçirme tekniklerini kullanarak, Delphi tabanlı bir banka trojanı olan Eternidade Stealer‘ı yaymaktadır. Trustwave SpiderLabs’in araştırmacıları, bu saldırıların arka planını detaylandırmışlardır.

Dağıtım ve Propagasyon Yöntemleri

Eternidade Stealer, WhatsApp üzerinden yayılan bir solucan kampanyası aracılığıyla dağıtılmaktadır. Önceki PowerShell tabanlı scriptlerin yerini alan yeni bir Python scripti kullanılarak, tehdit aktörleri WhatsApp hesaplarını ele geçirip zararlı ekler göndermektedir. Bu değişim, siber suçluların daha gelişmiş ve etkili yollarla kullanıcıları hedef almasını sağlamaktadır.

Eternidade Stealer, Brezilya’daki kullanıcıların sistemlerini tehlikeye atmakta ve WhatsApp’ı büyük ölçekli saldırılar için bir yayılma aracı olarak kullanmaktadır. Bunun yanı sıra, benzer bir kampanya olan Water Saci de WhatsApp Web üzerinden SORVEPOTEL adında bir solucan kullanarak Brezilya kullanıcılarını hedef almıştır.

Saldırı Zinciri ve Yürütme Süreci

Saldırının başlangıç noktası, yarı şifrelenmiş bir Visual Basic scriptidir. Bu script, iki ana yükü teslim eden bir komut dosyası bırakmaktadır:

  1. WhatsApp Web tabanlı yayılımı tetikleyen bir Python scripti.
  2. Eternidade Stealer’ı başlatmak için AutoIt scripti kullanan bir MSI yükleyicisi.

Python scripti, kurbanın tüm iletişim listesini toplayarak, yalnızca bireysel telefon numaralarını ve isimlerini çıkarır. Bu bilgiler daha sonra saldırganın kontrolündeki bir sunucuya gönderilir. Nihai aşamada, kötü amaçlı bir ek tüm kontaklara gönderilir.

Eternidade Stealer’ın İşleyiş Biçimi

Brezilya merkezli sistemler üzerinde çalışan Eternidade Stealer, hedef bankaların ve kripto para borsalarının pencerelerini sürekli gözlemlemektedir. İçinde Bradesco, Binance ve Coinbase gibi popüler isimlerin geçtiği stringlere dikkat eder. Sadece hedef uygulamalar açıldığında devreye giren bir mekanizma ile çalışarak, kullanıcıların dikkatini çekmeden veri çalmaktadır.

Tehdit aktörleri, eğer sunucuya bağlanamazlarsa, kodda gömülü ikinci bir komut kontrol adresini devreye sokarak sistemlerinin sürekliliğini sağlamaktadırlar.

Geofencing ve Hedefleme Stratejileri

MSI yükleyicisi, sistemin Brezilya’da olup olmadığını kontrol eder. Eğer değilse, malware kendini sonlandırmaktadır. Bu, tehdit aktörlerinin hiper-lokalize hedefleme çabalarının bir göstergesidir. Saldırı, sistemin mevcut güvenlik yazılımları ve yapılandırması hakkında bilgi topladıktan sonra, “svchost.exe” içerisine Eternidade Stealer yükünü enjekte etmektedir.

Sonuç: Siber Güvenlikte Dikkat Edilmesi Gerekenler

Eternidade Stealer, WhatsApp’ı etkili bir saldırı aracı olarak kullanan yeni bir tehdit modelini simgelemektedir. Kullanıcıların dikkat etmesi gereken ana noktalar arasında, WhatsApp üzerindeki şüpheli aktiviteler ve beklenmedik MSI veya script çalıştırmaları yer almaktadır. Siber güvenlik savunucuları, bu tür tehditlere karşı sürekli olarak tetikte olmalı ve gerekli önlemleri almalıdır.

Siber ortamda sürekli bir değişim ve gelişim söz konusudur; bu nedenle, kullanıcıların güncel kalmaları ve bilinçlenmeleri büyük önem taşımaktadır.

CIS Build Kits

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Eternidade Stealer: Tehditler ve Yayılma Yöntemleri
    • Dağıtım ve Propagasyon Yöntemleri
    • Saldırı Zinciri ve Yürütme Süreci
  • Eternidade Stealer’ın İşleyiş Biçimi
    • Geofencing ve Hedefleme Stratejileri
  • Sonuç: Siber Güvenlikte Dikkat Edilmesi Gerekenler
Ukraynalı Hacker, Nefilim Ransomware Çetesi ile Suç Ortağı Olduğunu Kabul Etti
Yazılım Malzeme Listelerine Gözünüzü Karıştırmayın
Bugün Kritik Ulusal Altyapının Karşılaştığı 5 Zorlukla Mücadele
GitHub Acil: Milyonlarca Özel Repo’ya Erişim Sağlayan RCE Açığı Kapandı
Microsoft Teams sesli aramaları, Matanbuchus kötü yazılımını yayıyor.
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEternidadehacker newshacking newshow to hackinformation securitynetwork securityPythonransomware malwaresoftware vulnerabilityStealertabanlıTehditlerthe hacker newsWhatsApptayaygınlaşan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dragon Quest VII: Reimagined ile ‘Ağır’ Geçmişin Üstesinden Gelin
Sonraki Makale DevOps Verilerindeki Gizli Riskler: Siz de Koruma Sağlayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?